Intégrations pare-feu

Connecter Q-Feeds à pfSense

Utilisez pfBlockerNG sur pfSense pour récupérer les listes d'IP et de domaines malware de Q-Feeds afin que le pare-feu et Unbound DNSBL puissent bloquer le trafic connu comme malveillant.

Créez d'abord votre clé API dans le portail. Voir Obtenir vos threat feeds. Ne planifiez pas de mises à jour plus souvent que toutes les 20 minutes. Intervalles de licence : Community quotidien, Plus toutes les 4 heures, Premium toutes les heures (tels que configurés dans pfBlockerNG).

Flux disponibles pour pfSense

  • Malware domains: https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN&limit=…
  • Malware IPs: https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=…

Testez avec :

curl -v -u api_token:YOUR_TOKEN "https://api.qfeeds.com/api?feed_type=malware_domains&limit=1000"

Installer et ouvrir pfBlockerNG

  1. Allez dans System > Package Manager > Available Packages.
  2. Trouvez pfBlockerNG et sélectionnez Install.
  3. Ouvrez Firewall > pfBlockerNG. Au premier lancement, un assistant apparaît. Vous pouvez le quitter (“here”) pour ce guide, ou le terminer pour d'autres flux.

Configurer la blocklist IPv4

  1. Allez dans IP > IPv4 et sélectionnez le bouton vert Add.
  2. Saisissez un nom et une description pour la collection.
  3. Sous IPv4 source definitions, réglez State sur ON.
  4. Dans Source, collez :
    https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN
    Remplacez YOUR_TOKEN par votre clé API.
  5. Réglez Action sur Deny Both.
  6. Réglez Update Frequency selon votre licence (Community = quotidien, Plus = 4 heures, Premium = 1 heure).
  7. Sélectionnez Save IPv4 Settings.

Configurer le blocage de domaines (DNSBL)

  1. Ouvrez l'onglet DNSBL (même schéma que la liste IP).
  2. Réglez State sur ON.
  3. Utilisez l'URL source :
    https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN
  4. Réglez Action sur Unbound.
  5. Sélectionnez Save DNSBL Settings.

Récupérer la dernière intelligence

  1. Ouvrez l'onglet Update.
  2. Sélectionnez Reload et exécutez-le pour forcer un téléchargement des dernières données Q-Feeds.
  3. Ne forcez pas une mise à jour pendant que cron tourne déjà ou est sur le point de démarrer.

Télécharger le manuel PDF

Évaluez notre intelligence dès aujourd'hui !

Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.

Activer l'accès gratuit